Сбербанк пережил рекордную DDoS-атаку, которую провели 100 тыс. хакеров

Сбербанк пережил рекордную DDoS-атаку, которую провели 100 тыс. хакеров

Сбербанк пережил рекордную DDoS-атаку, которую провели 100 тыс. хакеров

В ходе интервью телеканалу «Россия 24» зампредседателя Сбера Станислав Кузнецов заявил, что в 7 октября банковские сервисы подверглись новой DDoS-атаке. Ее мощность, по словам Кузнецова, оказалась самой высокой за всю историю кредитно-финансовой организации.

Представитель Сбера также поведал, что это была тщательно спланированная акция, в которой приняли участие 104 тыс. хакеров. Мусорные потоки, направленные на 440 сервисов банка, создавали не менее 30 тыс. устройств, расположенных за рубежом.

Целью DDoS, по мнению руководителя, являлась остановка работы банка. Тем не менее, преступников ждало разочарование — во время атаки сбоев в работе сервисов не происходило.

С начала года на Сбербанк, по внутренним данным, было проведено 470 DDoS-атак — больше, чем суммарно за последние семь лет. Из них 450 инцидентов (в том числе в дочерних компаниях) произошли в III квартале. Прежний рекорд по мощности DDoS был зафиксирован в мае.

В этом году Сбер также столкнулся с кражей клиентских данных — хакерам совокупно удалось завладеть ПДн 65 млн россиян и скомпрометировать 13 млн пластиковых карт. Их перевыпуск обошелся банку в 4,5 млрд рублей.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru